Bloqa qayıt

SPF, DKIM və DMARC nədir? Sadə dildə izah

2 dəq oxunuş

E-poçt protokolu ilkin dizaynında göndərənin kimliyini yoxlamır — texniki olaraq istənilən server istənilən domenin adından məktub göndərə bilər. Bu boşluqdan fişinq və saxtakarlıq üçün geniş istifadə olunur. SPF, DKIM və DMARC — məhz bu problemi həll edən üç autentifikasiya standartıdır. Bunlar domeninizin DNS-inə əlavə olunan qeydlərdir və qəbul edən serverlərə məktubun həqiqətən sizdən gəldiyini sübut edir.

Bu standartlar həm də çatdırılmaya birbaşa təsir edir: Gmail və Yahoo 2024-cü ildən kütləvi göndərişlər üçün düzgün autentifikasiyanı məcburi tələb kimi tətbiq edir. Qeydləri olmayan domenlərin məktubları daha tez-tez spam qovluğuna düşür və ya ümumiyyətlə qəbul edilmir.

SPF — kim göndərə bilər?

SPF (Sender Policy Framework) domeninizin DNS-ində saxlanan siyahıdır: “bu domenin adından yalnız bu serverlər məktub göndərə bilər”. Qəbul edən server məktub gələndə göndərən serverin bu siyahıda olub-olmadığını yoxlayır. Siyahıda yoxdursa, məktub şübhəli sayılır.

SPF-in zəif tərəfi: yalnız “zərf” ünvanını yoxlayır və məktub başqa serverə ötürüləndə (forwarding) yoxlama poza bilər. Buna görə tək SPF kifayət deyil.

DKIM — məktub dəyişdirilməyib?

DKIM (DomainKeys Identified Mail) hər göndərilən məktuba kriptoqrafik imza əlavə edir. İmzanın açıq açarı domeninizin DNS-ində dərc olunur. Qəbul edən server imzanı yoxlamaqla iki şeyi təsdiqləyir: məktub həqiqətən sizin domendən icazəli şəkildə göndərilib və yolda məzmunu dəyişdirilməyib.

DKIM ötürülmələrə də davamlıdır — imza məktubun özündə getdiyi üçün SPF-dən fərqli olaraq forwarding zamanı pozulmur.

DMARC — uyğunsuzluqda nə etməli?

DMARC (Domain-based Message Authentication, Reporting and Conformance) əvvəlki iki standartın üstündə dayanan siyasətdir. Qəbul edən serverlərə deyir: “SPF və ya DKIM yoxlamasından keçməyən məktubla nə etmək lazımdır” — heç nə etmə (none), spama sal (quarantine) və ya rədd et (reject).

DMARC həm də hesabat mexanizmi verir: qəbul edən serverlər domeniniz adından göndərilən məktubların statistikasını sizə göndərir. Beləliklə kimin sizin adınızdan məktub göndərməyə çalışdığını görürsünüz.

Niyə üçü birlikdə lazımdır?

SPF göndərən serveri, DKIM məktubun bütövlüyünü yoxlayır, DMARC isə bu yoxlamaların nəticəsinə əsasən qərar qaydasını və hesabatı təmin edir. Üçü birlikdə domeninizin adından saxta məktub göndərilməsini praktik olaraq mümkünsüz edir və məktublarınızın gələnlər qutusuna düşmə ehtimalını əhəmiyyətli dərəcədə artırır.

Umail-də bu necə qurulur?

Umail — Unet tərəfindən təqdim edilən Azərbaycan e-poçt platformasında domeninizi qoşarkən SPF və DKIM qeydləri avtomatik hazırlanıb sizə göstərilir — sadəcə DNS panelinizə köçürürsünüz. Beləliklə korporativ e-poçtunuz ilk gündən müasir autentifikasiya standartları ilə işləyir.

Şirkətiniz üçün korporativ e-poçt

Öz domeninizdə peşəkar e-poçt bir neçə dəqiqəyə hazırdır — pulsuz başlayın.